Management Center REST API について

Management Center REST API は、Management Center を管理するための軽量 API を提供します。

Management Center REST API について

REST API は、「RESTful」原則に基づくアプリケーション プログラミング インターフェイス(API)で、バージョンが 6.1 以降の Management Center ですばやく有効にでき、REST クライアントで使用できます。

REST クライアントをインストールした後、特定の Management Center の REST エージェントにコンタクトして、標準の HTTP メソッドを使用し、現在の設定情報にアクセスして、追加の設定パラメータを発行できます。

新機能

これらの新機能テーブルでは、読みやすくするために URL にスペースが追加されています。URL を使用する場合は、スペースを削除してください。

バージョン 7.7 の新機能

GET ALL は、GET とは別のメソッドとして扱われるようになりました。GET ALL 要求は、オブジェクト id のない GET 要求であり、要求されたタイプのすべてのオブジェクトを返します。

表 1. バージョン 7.7 でのメソッドとエンドポイントの変更

名前(Name)

方式

URL

デバイス

Out of Band Changes GET ALL、POST /api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /operational/outofbandchanges
OSPFv2 Routes PUT、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /routing/ospfv2routes
OSPFv3 Interfaces PUT、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /routing/ospfv3interfaces
OSPFv3 ルート PUT、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /routing/ospfv3routes
OSPF Virtual Interface PUT、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID}/routing /virtualrouters/{virtualrouterUUID}/ospfinterface
OSPFv2 Virtual Routes PUT、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID}/routing /virtualrouters/{virtualrouterUUID}/ospfv2routes

ヘルス

Aggregate Metrics GET ALL /api/fmc_config/v1/domain/{domainUUID} /health/aggregatemetrics

統合

AI Configuration GET ALL、POST /api/fmc_config/v1/domain/{domainUUID} /integration/aiops/configure
TSDB Upload POST /api/fmc_config/v1/domain/{domainUUID} /integration/aiops/tsdbupload
TSDB Upload Status GET ALL /api/fmc_config/v1/domain/{domainUUID} /integration/aiops/tsdbupload/status
クラウド統合 GET ALL /api/fmc_config/v1/domain/{domainUUID} /integration/cloudintegrations/cloudintegrations

オブジェクト

Certificate Enrollment Overrides GET ALL /api/fmc_config/v1/domain/{domainUUID} /object/certenrollments/{containerUUID}/overrides
Service Access Objects GET ALL、GET、POST、PUT、DELETE /api/fmc_config/v1/domain/{domainUUID} /object/serviceaccessobjects
Service Access Object Overries GET ALL /api/fmc_config/v1/domain/{domainUUID} /object/serviceaccessobjects/{containerUUID} /overrides

ポリシー

バナーの設定 GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /bannersettings
Basic Logging Settings GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /syslog/basicloggingsetups
FTD DNS Settings GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /dnssettings
イベントリスト GET ALL、GET、PUT、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /syslog/eventlists
ICMP Settings GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /icmpsetting
ロギングの宛先 GET ALL、GET、PUT、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /syslog/loggingdestinations
Logging Email Setups GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /syslog/loggingemailsetups
NTP 設定 GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /ntpsettings
レート制限 GET ALL、GET、POST、PUT、DELETE /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /syslog/ratelimits
SSH Access Settings GET、GET ALL、PUT、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /sshaccesssettings
Syslogサーバ GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /syslog/servers
Syslog の設定(Syslog Settings) GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /syslog/syslogsettings
Syslog ID GET ALL、GET、POST、DELETE /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /syslog/syslogsettings /{syslogSettingsUUID}/syslogids
Trusted DNS Settings GET ALL、GET、PUT /api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /trusteddnssettings

トラブルシューティング

RADKit Services GET ALL、GET、POST /api/fmc_troubleshoot/v1/domain/{domainUUID} /radkit/services

バージョン 7.6 の新機能

GET リクエストの最大数が 120 から増加しました。

表 2. バージョン 7.6 でのメソッドとエンドポイントの変更

名前(Name)

方式

URL

分析

特定されたユーザー

DELETE、GET /api/fmc_config/v1/domain/ {domainUUID}/analysis/identifiedusers

バックアップ

すべて

すべてのエンドポイントが削除されました

シャーシ

スイッチ モード準備状態チェック

POST

/api/fmc_config/v1/domain/ {domainUUID}/chassis/fmcmanagedchassis/ operational/switchmodereadinesscheck

デバイス

一括登録

POST

/api/fmc_config/v1/domain/ {domainUUID}/devices/operational/ bulkregistrations

サンプルCSVファイルのダウンロード

GET

/api/fmc_config/v1/domain/ {domainUUID}/devices/operational/ bulkregistrations/downloadsamplecsv

LTP デバイス レコード

DELETE、GET、ID による GET

/api/fmc_config/v1/domain/ {domainUUID}/devices/ ltpdevicerecords/{objectId}

ヘルス

イベント

GET

/api/fmc_config/v1/domain/ {domainUUID}/health/events

すべて

利用可能な正常性モジュールの表を追加

オブジェクト

レルムのダウンロード

POST

/api/fmc_config/v1/domain/ {domainUUID}/object/realms/ operational/download

MACアドレスプール

DELETE、GET、ID による GET、POST、PUT

/api/fmc_config/v1/domain/{domainUUID}/ object/ macaddresspools

ネットワーク アドレスの上書き

GET、ID による GET

/api/fmc_config/v1/domain/ {domainUUID}/object/ networkaddressoverrides

レルム ステータス

GET

/api/fmc_config/v1/domain/ {domainUUID}/object/ operational/realmstatuses

SAML レルム ユーザーとグループ

GET

/api/fmc_config/v1/domain/ {domainUUID}/object/ samlrealmusersandgroups

レルムのテスト

POST

/api/fmc_config/v1/domain/ {domainUUID}/object/ operational/testrealms

変数

DELETE、GET、ID による GET、POST、PUT

/api/fmc_config/v1/domain/ {domainUUID}/object/variables

ポリシー

正常性ポリシー

DELETE、POST、PUT

/api/fmc_config/v1/domain/ {domainUUID}/policy/ healthpolicies

テンプレート(Templates)

適用

POST

/api/fmc_config/v1/domain/ {domainUUID}/templates/ devicetemplates/{containerUUID}/ operational/apply
関連付け

DELETE、GET

/api/fmc_config/v1/domain/ {domainUUID}/templates/ devicetemplates/{containerUUID}/ associations
デフォルト モデル マッピング

GET、ID による GET

/api/fmc_config/v1/domain/ {domainUUID}/templates/ devicetemplates/{containerUUID}/ defaultmodelmappings/{modelName}
デバイス テンプレート

DELETE、GET、ID による GET、POST、PUT

/api/fmc_config/v1/domain/ {domainUUID}/templates/ devicetemplates
モデルマッピング

DELETE、GET、ID による GET、POST、PUT

/api/fmc_config/v1/domain/ {domainUUID}/templates/ devicetemplates/{containerUUID}/ modelmappings
オブジェクトのオーバーライド

ID による GET、PUT

/api/fmc_config/v1/domain/ {domainUUID}/templates/ devicetemplates/{containerUUID}/ objectoverrides/{containerUUID}/{object_UUID}
サポート対象デバイスモデル

GET

/api/fmc_config/v1/domain/ {domainUUID}/templates/ supporteddevicemodels
テンプレートインターフェイス

DELETE、GET、ID による GET、POST

/api/fmc_config/v1/domain/ {domainUUID}/templates/ devicetemplates/{containerUUID}/ templateinterfaces
VPN設定

DELETE、GET、ID による GET、POST

/api/fmc_config/v1/domain/ {domainUUID}/templates/ devicetemplates/{containerUUID}/ vpnsettings

トラブルシューティング

モジュール

GET、ID による GET、POST

/api/fmc_troubleshoot/v1/domain/ {domainUUID}/cpuprofiler/ {containerUUID}/modules
ルール

GET、ID による GET、POST

/api/fmc_troubleshoot/v1/domain/ {domainUUID}/snortprofiler/ {containerUUID}/rules

バージョン 7.4 の新機能

表 3. バージョン 7.4.1 の新しいメソッドとエンドポイント

名前(Name)

方式

URL

シャーシ

Switchmode

POST

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis /operational/switchmode

展開

保留中の変更要求

POST

/api/fmc_config/v1/domain/{domainUUID} /deployment /pendingchangesrequests

デバイス

仮想アクセスインターフェイス

GET

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /operational/virtualaccessinterfaces

ポリシー

アクセスリスト設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/chassisplatformsettingspolicies /{containerUUID}/accesslistsettings /{object_UUID}

VPN トンネルのステータス

GET

/api/fmc_config/v1/domain/{domainUUID} /policy/vpntunnelstatuses

ステータス

レポートのダウンロード

GET

/api/fmc_config/v1/domain/{domainUUID} /job/taskstatuses/{objectId} /operational/downloadreports

システム設定

管理設定の変更

GET、PUT

/api/fmc_platform/v1/systemconfiguration /changemanagementconfigs
表 4. バージョン 7.4.0 の新しいメソッドとエンドポイント

名前(Name)

方式

URL

分析(新規)

アクティブ セッション

GET、DELETE

/api/fmc_config/v1/domain/{domainUUID} /analysis/activesessions

ログアウト

POST

/api/fmc_config/v1/domain/{domainUUID} /analysis/activesessions/logout

ユーザーアクティビティ

GET、DELETE

/api/fmc_config/v1/domain/{domainUUID} /analysis/useractivity

監査

設定の変更

GET

/api/fmc_platform/v1/domain/{domainUUID} /audit/configchanges

シャーシ

アプリ情報:

GET

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/appinfo

シャーシ インターフェイス イベント

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID} /chassisinterfaceevents

EtherChannel インターフェイス

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID} /etherchannelinterfaces

障害サマリー

GET

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID} /faultsummary

インスタンス概要

GET

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID} /instancesummary

インターフェイス

GET

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID} /interfaces

インターフェイスの概要

GET

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/interfacesummary

インベントリの概要

GET

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/inventorysummary

論理デバイス

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/logicaldevices

SNMP 設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/snmpsettings

サブインターフェイス

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/subinterfaces/{

[デバイス (Devices)]

DDNS 設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID}/dhcp/ddnssettings

DHCP リレー設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID}/dhcp/dhcprelaysettings

DHCP サーバー

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID}/dhcp/dhcpserver

管理コンバージェンスモード

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID}/managementconvergencemode

モデルの移行

POST

/api/fmc_config/v1/domain/{domainUUID} /devices/operational/modelmigrations

仮想双方向フォワーディングポリシー

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /routing/virtualrouters/{virtualrouterUUID}/bfdpolicies

ヘルス

トンネルの詳細

GET

/api/fmc_config/v1/domain/{domainUUID} /health/tunnelstatuses/{containerUUID}/tunneldetails

統合

CD FMC スナップショット

GET、POST

/api/fmc_config/v1/domain/{domainUUID} /integration/cdfmcsnapshot/{objectId}

SecureX 設定の更新

POST

/api/fmc_config/v1/domain/{domainUUID} /integration/operational/refreshsecurexconfigs

オブジェクト

Azure AD レルム

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/azureadrealms

Azure AD のステータス

GET

/api/fmc_config/v1/domain/{domainUUID} /object/azureadstatuses

暗号スイート リスト

GET、POST

/api/fmc_config/v1/domain/{domainUUID} /object/ciphersuitelists

カスタム SI IP リストのダウンロード

GET

/api/fmc_config/v1/domain/{domainUUID} /object/customsiiplistdownload/{objectId}

カスタム SI IP リスト

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/customsiiplists

カスタム SI URL リストのダウンロード

GET

/api/fmc_config/v1/domain/{domainUUID} /object/customsiurllistdownload/{objectId}

カスタム SI URL リスト

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/customsiurllists

識別名グループ

GET /api/fmc_config/v1/domain/{domainUUID} /object/distinguishednamegroups

識別名

GET、POST

/api/fmc_config/v1/domain/{domainUUID} /object/distinguishednames

Azure Ad レルムのダウンロード

POST

/api/fmc_config/v1/domain/{domainUUID} /object/azureadrealms/{realmId}/download

外部証明書グループ

GET

/api/fmc_config/v1/domain/{domainUUID} /object/externalcacertificategroups

外部 CA 証明書

GET、POST

/api/fmc_config/v1/domain/{domainUUID} /object/externalcacertificates

外部証明書グループ

GET

/api/fmc_config/v1/domain/{domainUUID} /object/externalcertificategroups

外部証明書

GET、POST

/api/fmc_config/v1/domain/{domainUUID} /object/externalcertificates

ファイルカテゴリ

GET

/api/fmc_config/v1/domain/{domainUUID} /object/filecategories

ファイルタイプ

GET

/api/fmc_config/v1/domain/{domainUUID} /object/filetypes

外部 CA 証明書グループ

GET

/api/fmc_config/v1/domain/{domainUUID} /object/internalcertgroups

NTP サーバ

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/ntpservers

オーバーラップ

POST

/api/fmc_config/v1/domain/{domainUUID} /object/operational/overlaps

リソースプロファイル

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/resourceprofiles

Secure Client のカスタマイズ

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/secureclientcustomizations

SI ネットワークフィード

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/sinetworkfeeds

SI URL フィード

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/siurlfeeds

Azure AD レルムのテスト

POST

/api/fmc_config/v1/domain/{domainUUID} /object/testazureadrealms

ユーザーとグループ

GET

/api/fmc_config/v1/domain/{domainUUID} /object/azureadrealms/{realmId}/usersandgroups

VLAN グループタグ

DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/vlangrouptags

ポリシー

アプリケーショングループ

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/ztnapolicies/{containerUUID}/applicationgroups

アプリケーション

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/ztnapolicies/{containerUUID}/applications

プラットフォーム設定ポリシー

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/chassisplatformsettingspolicies

復号化ポリシー

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/decryptionpolicies

復号ポリシールール

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/decryptionpolicies/{containerUUID} /decryptionpolicyrules/{

DNS の設定

GET、POST

/api/fmc_config/v1/domain/{domainUUID} /policy/chassisplatformsettingspolicies/{containerUUID}/dnssettings

ファイル ポリシー

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/filepolicies

ファイル ルール

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/filepolicies/{containerUUID}/filerules

FTD プラットフォーム設定ポリシー

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies

HTTP アクセス設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /httpaccesssettings/{

NAT 免除ルール

GET

/api/fmc_config/v1/domain/{domainUUID} /policy/natexemptrules/{deviceId}

NetFlow ポリシー

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID} /netflowpolicies/{

Secure Client のカスタマイズ設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/ravpns/{containerUUID} /secureclientcustomizationsettings

SSH クライアント設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/chassisplatformsettingspolicies/{containerUUID} /sshclientsettings

SSH サーバー設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/chassisplatformsettingspolicies/{containerUUID} /sshserversettings

SNMP 設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/ftdplatformsettingspolicies/{containerUUID}/snmpsettings

Syslog の設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/chassisplatformsettingspolicies/{containerUUID}/syslogsettings/{

時刻同期の設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/chassisplatformsettingspolicies/{containerUUID} /timesynchronizationsettings

タイムゾーン設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /policy/chassisplatformsettingspolicies/{containerUUID} /timezonesettings

ZTNA ポリシー

GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /policy/ztnapolicies

システム設定

リモート管理アクセス

GET、PUT

api/fmc_platform/v1/systemconfiguration /remotemanagementaccess

トラブルシューティング

デバイス

POST

/api/fmc_troubleshoot/v1/domain/{domainUUID} /troubleshoot/device

ユーザー

ユーザー

GET

/api/fmc_config/v1/domain/{domainUUID} /users/users

バージョン 7.3 の新機能

表 5. バージョン 7.3.0 の新しいメソッドとエンドポイント

名前(Name)

方式

URL

バックアップ(新規)

デバイスバックアップ

POST

/api/fmc_config/v1/domain/{domainUUID}/backup/ operational/devicebackup

バックアップのダウンロード

GET、ID による GET

/api/fmc_config/v1/domain/{domainUUID}/backup/ downloadbackup/{targetId}

バックアップ ファイル

GET、ID による GET、DELETE

/api/fmc_config/v1/domain/{domainUUID}/ backup/files

シャーシ

シャーシの物理インターフェイス

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID}/chassis/ fmcmanagedchassis/{containerUUID}/physicalinterfaces

[デバイス (Devices)]

双方向フォワーディングポリシー

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/devices/ devicerecords/{containerUUID}/routing/virtualrouters/ {virtualrouterUUID}/bfdpolicies

ループバック インターフェイス

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/devices/ devicerecords/{containerUUID}/loopbackinterfaces

デバイス クラスタ

クラスタのヘルスモニターの設定

ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID}/deviceclusters/ ftddevicecluster/{containerUUID}/clusterhealthmonitorsettings/ {clusterUuid}/{object_UUID}

ヘルス

リモートアクセス VPN ゲートウェイ

GET、ID による GET

/api/fmc_config/v1/domain/{domainUUID}/health/ ravpngateways

VPN セッションの終了

POST

/api/fmc_config/v1/domain/{domainUUID}/health/ ravpnsessions/ operational/terminateravpnsessions

Cisco Secure 動的属性コネクタ

GET、POST

/api/fmc_config/v1/domain/{domainUUID}/health/ csdac

パス管理対象インターフェイス

GET

/api/fmc_config/v1/domain/{domainUUID}/health/ pathmonitoredinterfaces

統合

トンネルの展開

GET、POST

/api/fmc_config/v1/domain/{domainUUID}/ integration/ umbrella/tunneldeployments/{objectId}

トンネルトランスクリプト

ID による GET

/api/fmc_config/v1/domain/{domainUUID}/ integration/ umbrella/tunneldeployments/ {containerUUID}/transcripts/{objectId}

データセンター

GET

/api/fmc_config/v1/domain/{domainUUID}/ integration/ umbrella/datacenters

Cisco Umbrellaトランスクリプト

ID による GET

/api/fmc_config/v1/domain/{domainUUID}/ integration/ umbrella/tunneldeployments/{containerUUID}/ transcripts/{objectId}/{object_UUID}

オブジェクト

双方向フォワーディング テンプレート

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ bfdtemplates

DHCP IPv6 プール

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ dhcpipv6pools/{objectId}

内部 CA のダウンロード

POST

/api/fmc_config/v1/domain/{domainUUID}/object/ downloadinternalca

内部認証局

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ internalcas

内部証明書

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ internalcertificates

セキュリティグループタグ

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ securitygrouptags

SI URL リスト

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ siurllists

証明書ファイルの検証

POST

/api/fmc_config/v1/domain/{domainUUID}/object/ validatecertfile

ポリシー

FlexConfig ポリシー

GET、ID による GET、POST

/api/fmc_config/v1/domain/{domainUUID}/policy/ flexconfigpolicies

FTD プラットフォーム設定

GET、ID による GET

/api/fmc_config/v1/domain/{domainUUID}/policy/ ftdplatformsettingspolicies

ロードバランシング設定

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID}/policy/ ravpns/{containerUUID}/loadbalancesettings

FlexConfig の移行

POST

/api/fmc_config/v1/domain/{domainUUID}/policy/ flexconfigpolicies/{containerUUID}/migrate

バージョン 7.2 の新機能

表 6. バージョン 7.2.0 の新しいメソッドとエンドポイント

名前(Name)

方式

URL

シャーシ

操作の評価

GET

/api/fmc_config/v1/domain/{domainUUID}/chassis/ fmcmanagedchassis/{containerUUID}/chassisinterfaces/ {interfaceUUID}/evaluateoperation

ブレークアウト インターフェイス

POST

/api/fmc_config/v1/domain/{domainUUID}/chassis/ fmcmanagedchassis/{containerUUID}/operational/ breakoutinterfaces

接続インターフェイス

POST

/api/fmc_config/v1/domain/{domainUUID}/chassis/ fmcmanagedchassis/{containerUUID}/operational/joininterfaces

導入

レポートのダウンロード

GET

/api/fmc_config/v1/domain/{domainUUID}/deployment/ jobhistories/{containerUUID}/operational/downloadreports

電子メール レポート

GET

/api/fmc_config/v1/domain/{domainUUID}/deployment/ jobhistories/{containerUUID}/operational/emailreports

[デバイス (Devices)]

EIGRP ルーティング

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/devices/ devicerecords/{containerUUID}/routing/eigrproutes

仮想 EIGRP ルート

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/devices/ devicerecords/{containerUUID}/routing/virtualrouters/ {virtualrouterUUID}/eigrproutes

デバイス設定

GET、PUT

/api/fmc_config/v1/domain/{domainUUID}/devices/ devicesettings

変更マネージャ

POST

/api/fmc_config/v1/domain/{domainUUID}/devices/ operational/changemanagers

統合

EBS スナップショット

ID による GET、POST

/api/fmc_config/v1/domain/{domainUUID}/integration/ ebssnapshot

Cisco Umbrella の接続性テスト

POST

/api/fmc_config/v1/domain/{domainUUID}/integration/ operational/testumbrellaconnections

Cisco Umbrella への接続

GET、ID による GET、PUT、POST

/api/fmc_config/v1/domain/{domainUUID}/integration/ umbrellaconnections

ステータス

タスクステータス

GET

/api/fmc_config/v1/domain/{domainUUID}/job/ taskstatuses

オブジェクト

AnyConnect 外部ブラウザパッケージ

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ anyconnectexternalbrowserpackages

AnyConnect パッケージ

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ anyconnectpackages

AnyConnect プロファイル

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ anyconnectprofiles

証明書の登録

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ certenrollment

証明書マップ

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ certificatemaps

グループ ポリシー

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ grouppolicies

ホストスキャンパッケージ

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ hostscanpackages

IPv4アドレスプール

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ ipv4addresspools

IPv6アドレス プール

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ ipv6addresspools

Cisco Umbrella 保護ポリシー

GET、POST

/api/fmc_config/v1/domain/{domainUUID}/object/ operational/umbrellaprotectionpolicies

RADIUS サーバ グループ

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ radiusservergroups

SSO サーバー

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/object/ ssoservers

ポリシー

自動 NAT ルール

PUT、DELETE

/api/fmc_config/v1/domain/{domainUUID}/policy/ ftdnatpolicies/{containerUUID}/autonatrules

手動 NAT ルール

PUT、DELETE

/api/fmc_config/v1/domain/{domainUUID}/policy/ ftdnatpolicies/{containerUUID}/manualnatrules

NAT ルール

DELETE

/api/fmc_config/v1/domain/{domainUUID}/policy/ ftdnatpolicies/{containerUUID}/natrules

正常性ポリシー

GET、ID による GET

/api/fmc_config/v1/domain/{domainUUID}/policy/ healthpolicies

ポリシーロック

GET、POST

/api/fmc_config/v1/domain/{domainUUID}/policy/ operational/policylocks

RA VPN

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/policy/ ravpns

アドレス割り当ての設定

PUT

/api/fmc_config/v1/domain/{domainUUID}/policy/ ravpns/{containerUUID}/addressassignmentsettings/{objectId}

証明書マップの設定

PUT

/api/fmc_config/v1/domain/{domainUUID}/policy/ ravpns/{containerUUID}/certificatemapsettings/{objectId}

接続プロファイル

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/policy/ ravpns/{containerUUID}/connectionprofiles

IPSec の詳細設定

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID}/policy/ ravpns/{containerUUID}/ipsecadvancedsettings

IPsec 暗号マップ

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID}/policy/ ravpns/{containerUUID}/ipseccryptomaps

LDAP 属性マップ

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID}/policy/ ravpns/{containerUUID}/ldapattributemaps

S2S VPN サマリー

GET

/api/fmc_config/v1/domain/{domainUUID}/policy/ s2svpnsummaries

Cisco Umbrella DNS ポリシー

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID}/policy/ umbrelladnspolicies

Cisco Umbrella DNS ルール

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID}/policy/ umbrelladnspolicies/{containerUUID}/umbrelladnsrules

検索

デバイス

GET

/api/fmc_config/v1/domain/{domainUUID}/search/ device

ライセンス

デバイスライセンス

GET、ID による GET、PUT、ID による PUT

/api/fmc_platform/v1/license/ devicelicenses

スマート ライセンス

GET、POST

/api/fmc_platform/v1/license/ smartlicenses

変更点

スナップショットのアップグレード

POST

/api/fmc_platform/v1/updates/upgrades/

トラブルシューティング

タスク

POST

/api/fmc_troubleshoot/v1/domain/ {domainUUID}/task

バージョン 7.1 の新機能

新しい機能は次のとおりです。

  • エラー 401 Invalid Session および 429 Too many Writes を追加しました。

  • フィールド名と説明からバイアスのある用語を削除しました。

  • API Explorer にトラブルシュート、ネットワークマップ、およびシャーシのセクションを追加しました。

表 7. バージョン 7.1.0 の新しいメソッドとエンドポイント

名前(Name)

方式

URL

トラブルシューティング

パケットトレーサファイル

DELETE、ID による DELETE

/api/fmc_troubleshoot/v1/domain/{domainUUID} /packettracer/files/

ネットワークマップ

Netmap ホスト

GET、ID による GET、POST、DELETE

/api/fmc_netmap/v1/domain/{domainUUID} /hosts/{objectId}

Vulns

GET、ID による GET、POST、DELETE

/api/fmc_netmap/v1/domain/{domainUUID}/vulns/

ユーザー

Duo 設定

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /users/duoconfigs/

導入サービス

ジョブ履歴

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /deployment/jobhistories

レポートのダウンロード

GET

/api/fmc_config/v1/domain/{domainUUID} /deployment/jobhistories/{containerUUID}/operational/downloadreports

電子メール レポート

POST

/api/fmc_config/v1/domain/{domainUUID} /deployment/jobhistories/{containerUUID}/operational/emailreports

デバイス クラスタ

Threat Defense クラスタの準備状況チェック

POST

/api/fmc_config/v1/domain/{domainUUID} /deviceclusters/ftdclusterreadinesscheck

Threat Defense クラスタデバイスコマンド

POST

/api/fmc_config/v1/domain/{domainUUID} /deviceclusters/{containerUUID}/operational/ftdclusterdevicecommands

ヘルスサービス

トンネルステータス

GET

/api/fmc_config/v1/domain/{domainUUID} /health/tunnelstatuses

トンネルの概要

GET

/api/fmc_config/v1/domain/{domainUUID} /health/tunnelsummaries

シャーシ

Management Center 管理対象シャーシ

GET、ID による GET

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis

ネットワーク モジュール

GET、ID による GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/networkmodules

ネットワークモジュールの同期

PUT

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/operational/syncnetworkmodule

シャーシインターフェイス

GET、ID による GET

/api/fmc_config/v1/domain/{domainUUID} /chassis/fmcmanagedchassis/{containerUUID}/chassisinterfaces

デバイス サービス

ECMP ゾーン

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID}/routing/ecmpzones

仮想 ECMP ゾーン

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /routing/virtualrouters/{virtualrouterUUID} /ecmpzones

パケットトレーサ

POST

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /operational/packettracer

パケットトレーサ PCAP

POST

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /operational/packettracerpcap

ポリシーベースのルート

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /routing/policybasedroutes

仮想ポリシーベースのルート

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /routing/virtualrouters/{virtualrouterUUID}/policybasedroutes

VTEP ポリシー

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /vteppolicies

VNI インターフェイス

GET、ID による GET、PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /vniinterfaces

Threat Defense すべてのインターフェイス

GET

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /ftdallinterfaces

統合

ダイナミック属性フィード

GET、PUT

/api/fmc_config/v1/domain/{domainUUID} /integration/dynamicattributesfeeds

オブジェクト

AnyConnect 外部ブラウザパッケージ

GET、ID による GET

/api/fmc_config/v1/domain/{domainUUID} /object/anyconnectexternalbrowserpackages

バルク ダイナミック オブジェクト

POST

/api/fmc_config/v1/domain/{domainUUID} /object/bulkdynamicobjects

拡張コミュニティ リスト

GET、ID による GET、GET オーバーライド、ID による GET オーバーライド、OUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/extendedcommunitylists

パケットトレーサ PCAP リスト

GET

/api/fmc_config/v1/domain/{domainUUID} /object/packettracerpcaplist

パケットトレーサ PCAP アップロード

POST

/api/fmc_config/v1/domain/{domainUUID} /object/packettracerpcapupload

変更点

アップグレードの復元

POST

/api/fmc_platform/v1/updates/revertupgrades
表 8. バージョン 7.1.0 の新しいメソッドと既存のエンドポイント

名前(Name)

方式

URL

デバイス クラスタ

Threat Defense デバイスクラスタ(既存)

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /deviceclusters/ftddevicecluster/{objectId}

デバイス サービス

BGP

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID}/routing/bgp

BGP の全般設定

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /devices/devicerecords/{containerUUID} /routing/bgpgeneralsettings

オブジェクト

AS パスリスト(既存)

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/aspathlists

拡張コミュニティ リスト

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/expandedcommunitylists

拡張アクセス リスト

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domain_UUID} /object/extendedaccesslists

IPv4 プレフィックスリスト(既存)

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/ipv4prefixlists

IPv6 プレフィックスリスト

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/ipv6prefixlists

ポリシー リスト

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/policylists

ルート マップ

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/routemaps

標準アクセス リスト

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/standardaccesslists

標準コミュニティ リスト

PUT、POST、DELETE

/api/fmc_config/v1/domain/{domainUUID} /object/standardcommunitylists

REST API の有効化

Management Center REST API はデフォルトで有効になっています。


(注)  


UCAPL モードでは、REST API は無効になります。


手順


ステップ 1

[システム(System)]システム歯車アイコン > [構成(Configuration)] > [REST API設定(REST API Preferences)]を選択します。

ステップ 2

[REST APIを有効にする(Enable REST API)] にチェックを入れます。

ステップ 3

[保存(Save)] をクリックします。


ベストプラクティス

REST API で最適な結果を得るために、次のベスト プラクティスをお勧めします。

  • 可能な場合は、UI ユーザーと API ユーザーを分離します。特に必要と認めない限り、API ユーザーとして管理者アカウントを使用しないでください。

  • API ユーザーに必要以上に高い権限を与えないでください。

  • 常にサーバーからのコンテンツを検証します。

  • 実行可能コードが組み込まれている可能性があるため、JSON コンテンツを検証/サニタイズします。

  • CC または UCAPL モードを使用している場合は、Management Center および管理対象デバイスへの REST API アクセスを無効にする必要があります。